fabrizius ha scritto:PS:io vado ti lascio nelle mani di Luke che saprà sicuramente consigliarti gli ultimi passaggi da compiere....
Ciao, approfitto e ringrazio della fiducia di Fabrizio
prova a fare così:
Per prima cosa metti l'eseguibile (.exe) di hijackthis in una cartella del disco fisso ad esso dedicata, tipo C\HJT, nè temporanea nè desktop come hai fatto tu, in modo che il programma possa fare un backup delle voci eliminate.
Poi apri hijackthis, browser chiuso e disconesso da internet, premi “open the misc tools sections”, poi “open process manager”, cerchi i seguenti processi:
C:\WINDOWS\System32\lich.exe
C:\WINDOWS\System32\intell321.exe
li evidenzi, clicchi “kill process” ,poi premi “back”, “scan”, cerchi e metti il segno di spunta alle seguenti voci:
C:\WINDOWS\System32\lich.exe
C:\WINDOWS\System32\intell321.exe
O4 - HKLM\..\Run: [lich] lich.exe
O4 - HKLM\..\Run: [intell321.exe] C:\WINDOWS\System32\intell321.exe
O4 - HKLM\..\Run: [AlfaCleaner] C:\Programmi\AlfaCleaner\AlfaCleaner.exe
Premi “fix checked”
Riavvii in modalità provvisoria
(A. Avviare il computer.Subito dopo il calcolo della RAM e prima che inizi a caricarsi Windows, iniziare a premere ripetutamente il tasto F8 sulla tastiera. Continuare a farlo fino a visualizzare il menu Opzioni avanzate di Windows.
B. Usando i tasti freccia sulla tastiera, scorrere le opzioni e selezionare il menu Modalità Provvisoria, quindi premere Invio)
Rendi visibili file e cartelle nascosti (vai in start>impostazioni>pannello di controllo>opzioni cartella, e clicca su "visualizzazione". Seleziona "visualizza file e cartelle nascosti", "visualizza il contenuto delle cartelle di sistema" e deseleziona "nascondi file protetti e di sistema". Clicca su OK., Cerchi ed elimini i seguenti file:
C:\WINDOWS\System32\lich.exe
C:\WINDOWS\System32\intell321.exe
C:\Programmi\AlfaCleaner\AlfaCleaner.exe <----- tutta la cartella
Da pannello di controllo installazioni\applicazioni elimina tutti i programmi che non hai istallato tu.
Poi elimina tuttii file temporanei di windows (temp e tmp, fai così start>cerca>tutti i file e cartelle, nello spazio bianco “nome del file o parte del nome” copi : *.temp; *.tmp ed elimini tutti quelli trovati), cancelli tutti i fle temporanei di IE, cronologia, cookies. Ti porti sulla cartella C\Windows\prefetch, cancelli tutti i file presenti meno che LAYOUT.INI ( lo vedi bene perché ha un’icona differente da tutti gli altri file presenti nella cartella), svuota il cestino. Posta nuovo log.